Sécurité et confidentialité, certifiées
Tag Insight audite votre suivi, alors nous nous imposons une exigence plus élevée en matière de protection des données. Notre système de management de la sécurité de l'information est certifié ISO/IEC 27001:2022 et audité chaque année de façon indépendante.

Certifié ISO/IEC 27001:2022
- Norme
- ISO/IEC 27001:2022
- Certificat n°
- CT-ISMS-022026-0CU02322
- Organisme de certification
- Certi-Trust France (accrédité COFRAC, n° 4-0612)
- Validité
- Du 23 févr. 2026 au 22 févr. 2029, avec des audits de surveillance annuels
- Périmètre
- Le système de management de la sécurité de l'information couvrant la conception, le développement et l'exploitation de la plateforme SaaS Tag Insight.
Vérifiez l'authenticité à tout moment auprès de l'organisme de certification à l'adresse certification@certi-trust.com.
Les protections qui sécurisent vos données
Les contrôles ci-dessous font partie du système de management certifié et s'appliquent à chaque scan, audit et plan de marquage de la plateforme.
Chiffrement en transit et au repos
Tout le trafic entre votre navigateur, nos robots d'exploration et nos API est chiffré avec TLS 1.2+. Les résultats de scan, les plans de marquage et les données de compte sont chiffrés au repos avec AES-256.
Hébergement des données dans l'UE
La plateforme et ses bases de données fonctionnent sur une infrastructure cloud européenne. Vos données de suivi sont stockées et traitées au sein de l'UE et n'en sortent jamais pour les opérations.
Contrôle des accès et MFA
L'accès à la production suit le principe du moindre privilège : permissions basées sur les rôles, authentification multifacteur pour chaque compte employé et revues d'accès selon un calendrier fixe.
Sauvegardes et continuité
Les données sont sauvegardées automatiquement avec récupération à un instant précis, et les procédures de restauration sont testées régulièrement dans le cadre de notre plan de continuité d'activité.
Supervision et journalisation
Les événements de l'infrastructure et de l'application sont journalisés et supervisés de façon centralisée, avec des alertes sur les schémas d'accès anormaux et les changements pertinents pour la sécurité.
Réponse aux incidents
Un processus documenté de réponse aux incidents définit les étapes de détection, de confinement, de communication et de retour d'expérience, y compris les obligations de notification au titre du RGPD.
RGPD et DPA
Tag Insight agit comme sous-traitant pour les données que vous analysez. Un accord de traitement des données (DPA) fait partie de chaque contrat, et les demandes des personnes concernées sont honorées de bout en bout.
Sous-traitants et minimisation des données
Nous ne collectons que ce dont les audits ont besoin, ne le conservons pas plus longtemps que nécessaire et soumettons chaque sous-traitant aux mêmes engagements contractuels de sécurité.
Des questions sur la sécurité ?
Besoin de notre DPA, de la liste des sous-traitants ou de réponses pour une évaluation de sécurité fournisseur ? Nous sommes là pour vous aider.
Contactez-nous